Microsoft aumenta la sicurezza in Defender per endpoint e ora può rilevare i dispositivi non autorizzati

Sommario:
Microsoft continua a migliorare la sicurezza in un'applicazione come Microsoft Defender per endpoint. Una piattaforma di sicurezza creata per aiutare i responsabili della sicurezza aziendale a prevenire, rilevare, indagare e rispondere alle minacce che ora offre a tutti la capacità di scoprire i dispositivi non gestiti su una rete
Questa è una funzionalità che era in fase di test e ora Microsoft ha annunciato che raggiunge tutti gli utenti della piattaforma In questo modo, le aziende e le organizzazioni possono rilevare se ci sono, ad esempio, telefoni connessi non autorizzati o qualsiasi hardware sconosciuto sulla loro rete.
Dispositivi sempre controllati
Sono passati due mesi da quando Microsoft ha iniziato a testare una nuova serie di funzioni. Miglioramenti in arrivo su Microsoft Defender for Endpoint per offrire visibilità ai dispositivi non autorizzati che si connettono a una rete aziendale e quindi prevenire potenziali minacce.
Questi dispositivi non autorizzati, come telefoni cellulari, tablet o qualsiasi altro hardware, rappresentano una minaccia per la sicurezza informatica di un'organizzazione, poiché in molti casi non sono protetti o non sono aggiornati e sono il primo bersaglio di malintenzionati.
Tutte queste funzionalità, che erano in fase di test, sono disponibili oggi per tutti gli utenti di Microsoft Defender for Endpoint a livello globale. E queste sono le nuove funzionalità che incorpora:
-
Rilevamento di endpoint e dispositivi di rete connessi a una rete aziendale: questo miglioramento offre a Defender for Endpoint la possibilità di rilevare il lavoro degli endpoint, i server ed endpoint mobili non gestiti (Windows, Linux, macOS, iOS e Android) che non sono stati integrati e protetti. Inoltre, i dispositivi di rete (ad esempio: switch, router, firewall, controller WLAN, gateway VPN e altri) possono essere rilevati e aggiunti all'inventario dei dispositivi tramite scansioni periodiche autenticate dei dispositivi di rete preconfigurati.
-
Onboard dei dispositivi rilevati e proteggili utilizzando flussi di lavoro integrati: Una volta rilevati, gli endpoint non gestiti e i dispositivi di rete connessi a una rete, possono essere incorporato in Defender for Endpoint.
-
Rivedi le valutazioni e risolvi le minacce e le vulnerabilità sui nuovi dispositivi scoperti—Una volta che gli endpoint e le vulnerabilità sono stati rilevati sui dispositivi di rete, è possibile eseguire le valutazioni utilizzando le funzionalità di gestione delle minacce e delle vulnerabilità di Defender for Endpoint. Questi consigli sulla sicurezza possono essere utilizzati per risolvere i problemi del dispositivo che aiutano a ridurre l'esposizione di un'organizzazione a minacce e rischi.
Queste nuove funzionalità vengono implementate a livello globale e gli utenti di Microsoft for Endpoint possono controllare se sono attive tramite un bannervisualizzato negli endpoint sezione, Inventario dispositivi>"
Ulteriori informazioni | Microsoft